123
返回列表 发新帖
楼主: 落华无痕
收起左侧

[可疑文件] 疑似远控

[复制链接]
Shake2333
发表于 2021-8-9 20:47:09 | 显示全部楼层

咖啡不是real protect就是suspect,压根不知道咖啡自己是怎么定义的
00006666
发表于 2021-8-9 21:18:38 | 显示全部楼层
hipoxiaxxx 发表于 2021-8-9 19:17
不是,是服务器安全狗oem的安天引擎,因为带主防,hips和防火墙我才用的

以前我记得服务器安全狗Windows版是红伞引擎来着,不知道什么时候换成安天引擎了。
anthonyqian
发表于 2021-8-9 23:04:32 | 显示全部楼层
本帖最后由 anthonyqian 于 2021-8-10 12:32 编辑

诺顿扫描miss all,信誉分级显示DLL除了vcruntime140.dll 信任,其他都是“弱”,并且被WS.Reputation.1杀
ANY.LNK
发表于 2021-8-10 00:26:15 | 显示全部楼层
Microsoft Defender:当前解压+扫描暂时不报,已上报
这好像是哪个组织长期以来的大规模白+黑,将远控混入破解版的程序中,之前360,52上披露过
swizzer
发表于 2021-8-10 08:41:01 | 显示全部楼层
智量
8.8 19:15的病毒库

扫描2x。。。双击都跑不起来??
  1. 2021-08-10 08:33:00|D:\Backup\Downloads\疑似远控\疑似远控\8.3.26.21181\fntestdll.dll|Heur.ML.PE.B
  2. 2021-08-10 08:33:02|D:\Backup\Downloads\疑似远控\疑似远控\system\fntestdll.dll|Heur.ML.PE.B
复制代码
@智量官方


firewave
发表于 2021-8-10 11:54:53 | 显示全部楼层
解压密码是什么?
firewave
发表于 2021-8-10 11:59:10 | 显示全部楼层

我虚拟机win7里面 miss all,双击出现错误。跑不起来。
落华无痕
 楼主| 发表于 2021-8-10 12:21:24 | 显示全部楼层
firewave 发表于 2021-8-10 11:59
我虚拟机win7里面 miss all,双击出现错误。跑不起来。

我也是虚拟机win7 x64,双击能正常运行。
firewave
发表于 2021-8-10 12:28:04 | 显示全部楼层
落华无痕 发表于 2021-8-10 12:21
我也是虚拟机win7 x64,双击能正常运行。

可能我的win7没打更新补丁吧
智量官方
发表于 2021-8-10 21:13:39 | 显示全部楼层
swizzer 发表于 2021-8-10 08:41
智量
8.8 19:15的病毒库

除了这个文件,还有test.dll等3个内容一致的程序也是恶意程序。我们已经入库, 不过test.dll 需要fntest.dll来调用,所以被智量清除掉fntest.dll后恶意程序已经无法执行功能.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 00:49 , Processed in 0.098656 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表